美國商品期貨交易委員會發布《自願碳額度衍生性金融商品上市指引》,闡述交易所上架自願碳額度衍生性金融商品時所應考量之因素

美國商品期貨交易委員會(Commodity Futures Trading Commission, CFTC)於2024年10月15日發布《自願碳額度衍生性金融商品上市指引》(Commission Guidance Regarding the Listing of Voluntary Carbon Credit Derivative Contracts),闡述交易所上架自願碳額度衍生性金融商品時所應考量之因素,旨在推動仍處於發展階段的自願碳額度商品之標準化,以強化其透明度與流動性。本指引認為,決定進行上市交易前應先行考量下列因素:

1.透明度(Transparency):契約應公開碳額度方案(crediting program)與所認證減量專案活動之相關資訊。

2.外加性(Additionality):若無碳額度構成誘因,則其所代表之碳減量或移除將無從發生。

3.永久性與應對反轉風險(Permanence and Accounting for the Risk of Reversal):碳額度方案所核發之碳額度若遭撤銷,應具有充足緩衝儲備(buffer reserve)以替換品質相當之碳額度。

4.穩健量化(Robust Quantification):量化方法應穩健、保守且透明,以確保核發碳額度數量準確反映減排或移除量。

5.治理(Governance):碳額度方案應具備公開治理框架以建構獨立性、透明度及問責制度。

6.追蹤與避免重複計算(Tracking and No Double Counting):碳額度方案應追蹤碳額度之核發、轉讓及註銷,並確保已註銷額度不會再被使用而導致減排或移除量重複計算。

7.第三方確證及查證(Third-Party Validation and Verification):契約應明確記載第三方確證及查證程序,以確保碳額度實物交割符合品質要求,並與自願碳市場最新標準一致。

相關連結
※ 美國商品期貨交易委員會發布《自願碳額度衍生性金融商品上市指引》,闡述交易所上架自願碳額度衍生性金融商品時所應考量之因素, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=9280&no=55&tp=1 (最後瀏覽日:2026/09/04)
引註此篇文章
你可能還會想看
歐盟GDPR保護適足性審核與因應作為

歐盟GDPR保護適足性審核與因應作為 資訊工業策進會科技法律研究所 法律研究員 吳柏凭 2018年04月10日 壹、事件摘要   歐盟於 1995 年頒布個人資料保護指令(95/46/EC)[1],對歐洲各國甚至全世界個人資料保護法制發展有極大影響力。然隨著資通訊技術發展變化迅速,網際網路與各項應用興起,既有歐盟個人資料保護指令面對這些變化已經難以為繼,歐盟執委會(European Commission) 出新的資料保護規則(General Data Protection Regulation, GDPR),於2016年4月27日通過,5月4日公布,正式成為歐盟第2016/679號規則(Regulation (EU) 2016/679)[2]。由於歐盟原則上禁止個人資料跨境傳輸,只有在被認可具有保護適足性(Adequate level of protection)的國家或地區才能例外許可傳輸,因此如何獲得歐盟保護適足性認可,就成為能否跨境傳輸歐盟個資的關鍵。 貳、重點說明 一、個人資料保護指令保護適足性審查規定   1995年的個人資料保護指令,就有禁止會員國將個人資料跨境傳輸至對資料保護不具有保護適足性之國家[3]。在第25條第2項中,對於保護適足性的審查,包括資料的性質、處理目的和期間、資料的發生地及最終目的地、該國家施行的普通法及特別法規範、以及安全措施等,透過個案綜合判斷是否具有保護適足性[4]。而關於具體的判斷標準,則依照第29條規定資料保護工作小組(Article 29 Data Protection Working Party)的指導文件[5],其中對於法律規範審查,除了內容外,更重視個資保護的執行面。 二、GDPR保護適足性審查規定   GDPR延續了個人資料保護指令的規定,原則上禁止資料跨境傳輸至對資料保護不具有適足性之國家[6]。根據第45條第2項規定,適足性的評估包括以下要素: 法治、對人權與基本自由之尊重、一般與部門之相關立法,包括有關公共安全、防衛、國家安全及刑法、公務機關對個人資料之接近使用權、及該等立法、資料保護規則、專業規則及安全措施之執行。 有一個或以上獨立監管機關之存在及有效運作,或對象為國際組織時,確保及執行資料保護規則之遵守,包括充足之執行權,以協助及建議資料主體行使其權利,並與會員國之監管機關合作; 個人資料向其他第三國或國際組織進一步移轉,該其他第三國或國際組織之規則、判例法、及有效且可執行之資料主體權利及個人資料受移轉之資料主體有效之行政與司法救濟;第三國或國際組織所加入之國際協定,或其他因具法律拘束力之合約或辦法、及從其參與多邊或區域體系而生之義務,尤其關於個人資料保護者。   以上規定與個人資料保護指令最大不同在於將保護適足性的判斷標準明文化,同時補充個人資料向第三地再傳輸應注意的規範、具有獨立性監管機關等規定,填補原本個人資料保護指令的漏洞。 三、保護適足性認可程序與現況   保護適足性認可的程序[7]為: 來自歐盟執委會的提案。 得到由歐盟各國資料保護機關組成之作業會議(European Data Protection Board)的意見。 得到歐盟各國代表的承認。 歐盟執委會合意認可。   縱然取得認可,之後也會每四年檢驗一次[8],如果被判定不具保護適足性,則仍會取消原本的認可[9]。   現階段已通過保護適足性審核的國家地區包括:安道爾、阿根廷、加拿大(民間機構)、法羅群島、根西島、以色列、馬恩島、澤西島、紐西蘭、瑞士及烏拉圭,另有美國限於「隱私盾」框架(Privacy Shield framework)方可傳輸。 參、事件評析 (一)保護適足性認可的效益   除了取得適足性認可外,個別企業可以透過1.標準契約條款(Standard Contractual Clauses, SCC);2.拘束企業準則(Binding Corporate Rules, BCR);或3.取得同意方式進行跨境傳輸[10]。但是取得適足性認可不但可以節省企業在個資跨境傳輸的成本,減輕企業負擔,同時也有助於整體產業突破歐盟貿易壁壘。 (二)通過保護適足性審核的困難   雖然現行通過適足性審核的國家地區有11個,惟需注意的是,根西島、馬恩島、以及澤西島都是英國屬地,法羅群島是丹麥屬地,而安道爾和瑞士都是在歐洲境內,這些國家地區的法規範本來就與歐盟差距不大,加上美國及加拿大國家本身不被認可具適足性,實際上不屬於歐盟法體系而通過適足性審核的國家地區非常有限。而且包括以色列、烏拉圭或紐西蘭在申請認可都花超過三年的時間,因此也不能作為短期的因應措施。   此外,在要件方面,規範上雖然我國個資保護規範與GDPR未有極大歧異,但只要存有差異,要取得認可就有極高困難度,這些都需要與歐盟執委會溝通。而在監管機關要求方面,雖然沒有要求單一機關,但對於機關的「獨立性」仍有要求。關於機關的獨立性目前歐盟並沒有明確的標準,但在歐盟法院判決中,有因為德國的州對州層級的資料監管機關進行調查的權力,而被認為不具獨立性[11]。 (三)通過適足性審核的具體作為   以日本為例,為了取得歐盟適足性認可,在2015年9月就其個人資料保護法(個人情報保護法)進行修正,其中設立個人資料保護委員會(個人情報保護委員会)即是為了符合適足性要求中「獨立監管機關」規定,而第24條跨境傳輸的規定更是重要。   日本個人資料保護委員會在2016年就與歐盟執委會溝通三次[12],同時在2017年發出共同聲明[13]。在不修正法律的狀況下,日本個人資料保護委員會頒布一指導方針來消除差異,並於於2018年2月9日先揭示調適方向[14],包括: 將歐盟視為敏感性個人資料而日本未明文規定者,解釋上一律視為敏感性個人資料。 歐盟不管個人資料保管期間,一律可以主張權利,而日本則限保管期間6個月以上方可主張權利。指導方針對於歐盟跨境傳輸的個資,不管保管期限一律許其主張權利。 對歐盟跨境傳輸的個資將要求揭露特定利用目的。 對於歐盟跨境傳輸的個資再移轉,必需要透過契約等規制,確保資料受保護水準。 關於歐盟跨境傳輸的個資,在去識別化一定要確認無法再識別,以與歐盟去識別化資料定義相符。 肆、結語   歐盟GDPR已施行在即,如何因應以突破其跨境傳輸的限制將不只是單純避免業者受罰,更是跨越歐盟貿易壁壘的重要關鍵,而在眾多例外許可跨境傳輸的方法中,又以取得保護適足性認可為最根本因應之道。雖然現在取得認可的難度極高,但仍有許多能努力的空間,目前我國也著手申請適足性認可的準備,未來能得到何種程度的回應,值得後續觀察。 [1] Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on the Protection of Individuals with regard to the Processing of Personal Data and on the Free Movement of Such Data. [2] Reform of EU data protection rules, European Commission, http://ec.europa.eu/justice/data-protection/reform/index_en.htm (last visited Apr.10, 2018). [3] Data Protection Directive, art. 25(1). [4] Data Protection Directive, art. 25(2). [5] European Commission, Working Party on Protection of Individuals with regard to the Processing of Personal Data, Working Documents Transfers of personal data to third countries: Applying Articles 25 and 26 of EU data protection directive, July 24, 1998. [6] General Data Protection Regulation, art. 45. [7] Adequacy of the protection of personal data in non-EU countries, https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/adequacy-protection-personal-data-non-eu-countries_en (last visited Apr.10, 2018). [8] General Data Protection Regulation, art. 45(3). [9] General Data Protection Regulation, art. 45(5). [10] General Data Protection Regulation, art. 46. [11]European Commission v. Federal Republic of Germany(C-518/07). [12]個人情報保護委員会,個人情報保護委員会の国際的な取組について,https://www.kantei.go.jp/jp/singi/keizaisaisei/miraitoshikaigi/4th_sangyokakumei_dai2/siryou3.pdf (last visited Apr.10, 2018). [13]JETRO,個人データ保護の「十分性認可」取得の好機に-日EU首脳が共同声明-,https://www.jetro.go.jp/biznews/2017/07/845f14ec50674c94.html (last visited Apr.10, 2018). [14]個人情報保護委員会,EU 域内から十分性認可により移転を受けた個人データの取扱いに関するガイドラインの方向性について ,https://www.ppc.go.jp/files/pdf/300209_siryou1.pdf (last visited Apr.10, 2018).

英國為救受Covid-19影響之小型企業成立簡易辦理之復興貸款計畫

  新冠病毒業務中斷貸款計畫(CORONAVIRUS BUSINESS INTERRUPTION LOAN SCHEME,CBILS)係因應疫情於3月23日由隸屬於英國政府之英國商業銀行(British Business Bank為推動中小型企業發展之政策性銀行)所提供八成信用擔保的中小型企業紓困貸款計畫,但承辦銀行授信緩慢或不願承貸,導致成效不彰飽受批評。   英國商業銀行正視小型企業具規模小、缺少抵押物、信用不足、營業資訊不透明及缺乏與銀行間的往來紀錄之特徵,易有不易通過授信徵審,難以獲得融資紓困之問題。業於5月4日另行啟動復興貸款計畫(BOUNCE BACK LOAN SCHEME,BBLS),小型企業只需於受理該計畫之承貸銀行網站填寫1份簡易申請表,輸入公司名稱、地址、公司註冊編號、2019年之預估年營業額與銀行代碼跟帳號,即可申請承貸金額為2,000英鎊以上,最高至企業營業額之25%(上限為50,000英鎊)之六年期之小規模貸款,該貸款提供十成擔保,銀行無需進行授信評估,亦不得要求小型企業進行任何其他形式之個人擔保,BBLS開放至今僅一週,申請件數已高於CBILS。   我國中央銀行之小規模營業人簡易申貸方案以十成信用提供小額貸款,與BBLS相似,惟我國小規模營業人簡易申貸方案採取簡易評分表進行審核,評分表內仍就負責人個人信用及不動產擔保設定進行分數評比,與英國無須進行授信評估頗有差異,雖我國受疫情影響程度未如英國嚴重,但小規模營業人仍受有衝擊,兩國之小額貸款同為十成擔保,我國或可參酌英國授信放寬之作業,提供小規模營業人更寬一點、快一點、方便一點的活水挹注,使小規模營業人度過疫情難關及加速復甦。

因應人工智慧發展,日本更新人工知能基本計畫

因應人工智慧發展,日本更新人工知能基本計畫 資訊工業策進會科技法律研究所 2026年08月17日 2026年7月,日本內閣府發布最新的AI基本計畫[1](人工知能基本計畫,下稱AI基本計畫),旨在因應代理型AI(AI agent)之崛起,並建立AI之轉型藍圖。 壹、事件摘要 日本AI基本計畫最早係於2025年12月發布,為日本依據人工知能相關技術之研究開發及活用推進法[2]》(人工知能関連技術の研究開発及び活用の推進に関する法律,下稱日本AI法)第18條所定之國家級計畫。該條規定,日本政府應針對該法基本措施,制定促進AI相關技術研究、開發及運用之基本計畫,且該計畫應由日本內閣府之AI戰略總部負責[3]。AI基本計畫以信賴的AI以及日本再起為核心,旨在使日本成為世界上最容易利用及開發AI之國家。為能跟上AI技術發展以及部會間之協調,該計畫預計每年檢視計畫並調整[4]。 2026年6月,距離2025年版本發布僅半年,意識到AI之快速發展,尤其是能夠自訂計畫並實行、驗證及修正之代理型AI崛起,且於國際上各領域應用與管制,日本政府進而著手修訂AI基本計畫,並於7月通過公布。相較於前次基本計畫,2026年之計畫核心概念係從AI使用轉向AI開發,強調中小企業及區域之AI轉型(AIAIトランスフォーメーション, AX)。同時明確提出AI主權概念,透過技術及基礎建設之強化,提升生態系之自主性及國際談判能力。 貳、重點說明 2026年之基本計畫基本理念可分為代理型AI、AI轉型以及AI主權三大核心理念。 一、核心理念 (一)強化基礎建設以因應代理型AI 基本計畫中提及,代理型AI為能自主進行計畫、執行、驗證以及修正之AI系統,提升組織運作及決策之效率,而將代理型AI實際應用於社會中,將直接關係到國家的經濟、國防以及技術能力。故加強日本AI產業相關之基礎建設至關重要,包含能夠適應代理型AI之算力資源、電力、制度以及政策,以全面強化日本之AI實戰能力[5]。 (二)釐清日本優勢實施AI轉型 為解決日本少子化、高齡化及產業人手短缺之問題,基本計畫強調應積極推動AI轉型(AI Transformation, AX),利用AI解決社會結構性問題,並推動AI之應用。日本之AI轉型重點在於運用其既有之優勢,著重用於產業及行政現場之領域專用型「垂直AI」(バーティカルAI),以及能於現實空間中創造價值之「實體AI」(フィジカルAI)。透過垂直AI蒐集與整合各領域現場之高品質資料,結合實體AI之機器人與自動化設備,將以代理型AI為首之先進AI技術,深入整合進日本製造、服務及基礎設施等產業,解決日本之社會結構性問題,創造日本獨有之價值[6]。 (三)建立AI主權,推動敏捷治理及AI協作社會 2026之AI基本計畫提出了AI主權之概念,強化技術、供應鏈及基礎建設,提高日本於AI之自主性以及談判能力,避免過度依賴特定國家或企業,建立日本之AI生態系,防止供應鏈及資料外洩風險。在敏捷治理上,面對AI既有及代理型AI所帶來之新型態風險,日本政府將積極推動「負責任之敏捷治理」。除相關法規制度之推進,亦須提升組織管理應對能力,促進創新之同時並能確保各項權益之保障[7]。 二、具體政策措施 依據前述核心理念,AI基本計畫提出政府應採取之具體措施,建立推動社會AI轉型之體制,檢視跨部會之制度及運作。 (一)打造運用AI之社會[8] 推動AI於社會中之運用,包含中小企業、地方區域以及各年齡層之國民都能於日常生活中使用AI。為能強化產業競爭力,推動於醫療、福利、農業、社會建設等公共領域使用代理型AI,透過AI之使用解決特定領域內之社會問題(如地方區域人口減少、社會基礎設施維護費用增加等)。而為能有效推動全民AI,基本計畫強調應由政府開始做起,中央政府內部之AI「源內」(げんない)將擴大應用於地方政府,推動以AI重新建構行政服務之行政AI轉型。同時配合合規採購規範之調整,確保AI之信任及透明度。 (二)強化AI基礎建設及開發戰力[9] 因應代理型AI對算力、資料及供電穩定之高度要求,日本將「AI部署能力」定義為家基礎設施,進一步建立包含資料中心、雲端、算力等資源甚至物理空間之完整AI生態系,以落實可信任AI之政策。在戰略上,確立開放之AI主權,採取多模型調度機制,以避免過度依賴特定外國企業;同時活用日本國內具有優勢之算力供應鏈以及特定場域之現場資料,積極引進國內外優秀人才,提升訓練及開發能力。政府亦將運用經濟政策及研發/設備投資租稅優惠,吸引民間資金投入基礎建設,最終開發出能解決日本自身社會問題(如人口老化、人力短缺)之AI,並將其化為能解決世界問題之工具,以強化日本之戰略不可替代性。 (三)AI風險管理及人才培育 面對AI使用導致之風險以及代理型AI引入後產生之技術、社會及網路自律攻擊等更為複雜之風險,日本政府推動敏捷治理,整合制度檢討、技術評估以及組織管理,同時強化AI安全研究所(AISI)對包含代理型AI及高性能AI(如國家安全相關)之安全評估,推動如Project YATA-Shield等強化網路安全及評估之機制。日本政府亦積極推動國際合作,並與理念相近之全球南方合作,承襲「廣島AI進程」,主導國際規則之標準制定,成為全球可信賴AI之創新核心[10]。 在日本轉型及實務層面,將推動跨領域之AI轉型,透過產官學界共同培養適當之AI人才。此外,雖鼓勵AI之使用,AI基本計畫仍強調須以人類負有最終決策責任之「人類力」為核心,防止過度依賴AI之社會以及注意AI可能產生之偏見;尤其應關注青少年自身能力之養成及其身心健康,以建構安全並可信賴之AI社會[11]。 參、事件評析 從日本2026年之AI基本計畫可看出,面對AI技術之進展以及日本社會少子化、高齡化等社會結構性問題,日本政府透過釐清日本既有之產業及技術優勢,將AI定位為能解決社會問題之工具,同時透過基礎建設強化建構AI主權。在因應人口老年化方面,日本政府結合垂直AI與實體AI,將AI導入醫療照護、物流自動化、農業及公共行政等各領域,使AI作為社會基礎並實際運用,成為協助社會問題解決之工具。而就整體戰略布局而言,則是強調國家AI主權之建構,包含強化其國家內部算力、資料及供電之基礎建設,以提升日本之自主及談判能力,並防止對他國企業之依賴,建立日本之AI生態系。於風險治理方面則是透過敏捷治理、安全評估機制以及Project YATA-Shield[12]之實施,防範代理型AI所帶來之新興網路安全風險及自律攻擊;亦延續廣島AI進程之國際合作精神,強化與全球南方國家之連結,希冀能持續主導國際AI規則之制定,提升日本之國際競爭力以及戰略不可或缺性。 日本AI計畫之修正,透過社會轉型之核心概念,將技術創新、產業應用及國際規則主導結合,建構其本土AI主權及生態系,同時仍強調人類角色於AI應用之重要性。我國同樣面臨產業轉型以及人口高齡化之社會結構,或可考慮參考日本之政策轉型,強化我國於全球AI供應鏈之較有優勢之部分,搭配推動產業AI轉型,減緩勞動力不足挑戰。而在AI基本計畫擬定層面,我國行政院依據《人工智慧基本法》第6條成立人工智慧戰略特別委員會,並制定《國家人工智慧發展綱領》[13],推動及協調全國性之AI事務。現行《國家人工智慧發展綱領》草案中,同樣重視AI主權及相關基礎建設;於產業推動面則是規畫優先將AI導入教育、醫療、金融及司法等公共與專業服務。在AI計畫之檢視及調整上,我國《人工智慧基本法》第6條要求須每年召開會議,並審議《國家人工智慧發展綱領》,與日本AI計畫每年檢視及調整之規劃相似,皆能藉此確保整體戰略與AI技術發展之一致性。惟《國家人工智慧發展綱領》現仍尚未正式公布,未來於執行上之具體發展仍有待後續觀察。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1]人工知能基本計画 ~日本AX、より強く、より豊かに~,令和8年7月14日,https://www8.cao.go.jp/cstp/ai/ai_plan/aiplan_20260714.pdf (最後瀏覽日: 2026/07/24)。 [2]人工知能関連技術の研究開発及び活用の推進に関する法律(令和7年法律第53号)。 [3]同前註,第18條。 [4]前註1,頁2。 [5]同前註1,頁2。 [6]同前註,頁3。 [7]同前註,頁4。 [8]同前註,頁7-8。 [9]同前註,頁10。 [10]同前註,頁14-15。 [11]同前註,頁18。 [12]為日本政府為因應AI導致之網路攻擊而設之應變方案。透過由國家安全局及國家網路指揮辦公室等政府機構之合作,加強因應AI技術之措施,https://japansecuritysummit.org/2026/05/14354/ (最後瀏覽日:2026/7/29)。 [13],行政院網站,https://www.ey.gov.tw/Page/9277F759E41CCD91/e7954aaa-25ce-4b85-9747-f70d06da9ef5 (最後瀏覽日:2026/08/03)。

RFID應用與相關法制問題研析-個人資料在商業應用上的界限

TOP